FAQ |
Kalender |
![]() |
#11 | ||
|
|||
Mycket flitig postare
|
Citat:
|
||
![]() |
![]() |
![]() |
#12 | |||
|
||||
Klarade millennium-buggen
|
83 kr i månaden för att få besökarnas förtroende är väl inte så dyrt?
|
|||
![]() |
![]() |
![]() |
#13 | |||
|
||||
Mycket flitig postare
|
Citat:
Loopia skriver att SSL ingår gratis i deras webhotell, men det tror jag inte stämmer eftersom det krävs unikt IP nr... |
|||
![]() |
![]() |
![]() |
#14 | ||
|
|||
Nykomling
|
Hemmasnickrade "system" i JavaScript och liknande stoppar inte en MITM-attack... Det är SSL som gäller om man vill bättra på säkerheten.
|
||
![]() |
![]() |
![]() |
#15 | ||
|
|||
Nykomling
|
Skulle man kunna dra den slutsatsen att så fort man ska ha ett inloggningssystem eller liknande så är det SSL som gäller, allt annat är ingenting att ha?
|
||
![]() |
![]() |
![]() |
#16 | |||
|
||||
Mycket flitig postare
|
Citat:
I ett inloggingssystem som går över vanlig HTTP hjälper java-/javascript på klienten att skydda lösenordet, ifall nån avlyssnar får dom bara "sessionsnyckeln" som är giltig under begränsad tid. En annan aspekt är om servern skulle vara hackad och hackern vill "samla" lösenord, då hjälper inte SSL ett skit, likaså om en elaksinnad anställd med tillgång till servern skulle få för sig saker, i dessa fall skulle en klientbaserad lösning skydda lösenorden bättre. Jag skulle tro att dom flesta grövre IT-brotten bygger på att det finns en insider på företaget som blir utsatt. Det ultimata är Java+SSL tillsammans, då börjar vi snacka riktig säkerhet, men det är en annan historia... B) |
|||
![]() |
![]() |
![]() |
#17 | ||
|
|||
Nykomling
|
Citat:
Det säjer ju sig självt att det inte fungerar om man måste ladda ner själva "krypterings-applikationen" över en osäker förbindelse. |
||
![]() |
![]() |
![]() |
#18 | |||
|
||||
Mycket flitig postare
|
Citat:
Dvs. samma styrka på kryptering och samma svaghet, MITM. När man gått över till TLS och DNSSEC kommer iofs https-protokollet att bli bättre än vad det är idag. |
|||
![]() |
![]() |
Svara |
|
|